RapidID MCP Server 讓支援 Model Context Protocol (MCP) 的 AI 應用程式(例如 Claude Desktop)能與 RapidID 身分管理系統互動。它提供多項工具,可用來搜尋使用者、管理權限、查詢群組、檢視稽核記錄,以及操作 Connect 動作集。
開始使用
使用 Claude Extensions
- 下載適用於你作業系統的 mcpb 套件
- 開啟 Claude Desktop,前往 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- 選擇步驟 1 下載的 mcpb 套件
- 輸入 Hostname 與 Username/Password 或 Service Identity
使用二進位檔
從 releases 下載適用於你作業系統的二進位檔,並依照「Usage with Model Context Protocol」的說明操作。
搭配 Model Context Protocol 使用
若要使用你的 RapidID 使用者名稱與密碼,將此伺服器整合至支援 MCP 的應用程式
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
若要使用 RapidID 服務身分 (service identities) 將此伺服器整合至支援 MCP 的應用程式。請注意,即使具備 Tenant Admin 角色,服務身分仍無法存取所有 API 端點。
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
工具
search-users:根據已驗證使用者可用的委派範圍執行簡單搜尋。search-entitlements-for-user:根據指定使用者的 idautoID 搜尋其權限。start-entitlement-request:分別根據 idautoID 與 resourceId,為特定使用者與權限發起權限申請。get-my-delegations:取得已驗證使用者可存取的委派。此結果根據你環境變數中所包含的憑證而定。get-user-info-in-delegation:對 RapidID 委派執行進階搜尋。search-groups:對 RapidID 群組執行簡單搜尋。get-group-members:取得指定 RapidID 群組的群組成員。get-user-activity-from-audit-log:傳回特定 RapidID 使用者在指定日期範圍內的稽核記錄活動。get-connect-projects:傳回所有 RapidID Connect 專案get-connect-actions:傳回專案內或所有專案中的 Connect 動作集get-connect-action:依 ID 傳回單一 RapidID Connect 動作集save-connect-action:儲存(建立或更新)RapidID Connect 動作集delete-connect-action:依 ID 刪除 RapidID Connect 動作集get-password-policies-for:擷取指定使用者的密碼政策set-password:透過委派為一位或多位使用者設定 RapidID 密碼run-connect-action:執行 RapidID Connect 動作集並傳回 HTML 記錄get-connect-files:傳回 RapidID Connect 檔案模組中檔案與目錄的中繼資料get-connect-file-content:傳回 RapidID Connect 檔案模組中某個檔案的文字內容
Skills
- RapidID Role Mining:用於為靜態 RapidID 群組找出動態篩選條件的流程。
- Connect Action Sets:關於如何操作 RapidID Connect 動作集的知識。
疑難排解
- 發生驗證失敗時,請確認 RI_HOST、RI_USER / RI_PASSWORD 或 RI_SERVICE_IDENTITY_SECRET_KEY 已正確設定
- 若在使用
search-users或get-user-info-in-delegation時收到非預期的空陣列[],這很可能是因為使用了服務身分;改用使用者名稱與密碼即可解決此問題。 - 即使具備 Tenant Administrator 角色,服務身分仍無法存取所有端點,這通常會呈現為收到空回應,例如空陣列
[]或空物件{} get-user-info-in-delegation不支援分頁,這可能導致工具回應大小錯誤。變通做法是結合使用search-groups與get-group-members工具,將使用者分批處理為多次工具呼叫,因為get-group-members工具支援分頁。- 若在使用
save-connect-actions工具時收到儲存錯誤,這很可能是因為未遞增版本編號。請確認先使用get-connect-action擷取最新版本的動作集,以便正確遞增版本編號 get-user-info-in-delegation接受原始 LDAP 篩選條件作為輸入。在沒有傳回任何結果的情況下,可能是因為 LDAP 篩選條件格式錯誤。
取得協助
請至 https://github.com/Jamf-Concepts/mcp-rapidid/issues 開立 issue